sflog! 0.96中的多个目录遍历漏洞会允许远程攻击者通过index.php中的(1) permalink或者 (2) section 参数中的一个.. (dot dot)来读取任意文件, 可能还包括 includes/entries.inc.php 和其他包含index.php的文件。
sflog! 0.96中的多个目录遍历漏洞会允许远程攻击者通过index.php中的(1) permalink或者 (2) section 参数中的一个.. (dot dot)来读取任意文件, 可能还包括 includes/entries.inc.php 和其他包含index.php的文件。